資格暗記無料で始める

サプライチェーン攻撃とは?

サプライチェーン攻撃とは、本命の組織を直接狙わず、防御の弱い取引先・委託先や、利用しているソフトウェア部品・更新配信の経路を侵害して回り込む攻撃。自組織の統制が及ばない範囲がリスクになるため、契約・監査を含む管理策が問われる。

さぷらいちぇーんこうげき

応用情報技術者試験の頻出用語/テクノロジ系


サプライチェーン攻撃の意味

本命の組織を直接狙わず、防御の弱い取引先・委託先や、利用しているソフトウェア部品・更新配信の経路を侵害して回り込む攻撃。自組織の統制が及ばない範囲がリスクになるため、契約・監査を含む管理策が問われる。

サプライチェーン攻撃の具体例

開発で使うオープンソースライブラリに悪意あるコードが混入し、ビルド成果物ごと配布される。対策は部品構成表(SBOM)による依存関係の把握、更新元の署名検証、委託先への要求事項の契約明記と、再委託の可否・報告義務の取り決めである。

サプライチェーン攻撃は試験でどう引っ掛けられる?

「委託したら責任も移る」は誤り。個人情報の取扱いでは委託元に監督責任が残る。また自社のパッチ適用を徹底しても、正規の更新経路が汚染されていれば侵入するため、入口対策だけでは防げない。

サプライチェーン攻撃と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。